流行“木马”专杀介绍【原创】

瑞星听诊器 4.4
简介:该工具为配合瑞星杀毒软件使用的辅助工具。
  诊断功能有下面的两种用途:
  一:用于某些对IE设置进行篡改的病毒程序诊断(针对修改IE设置的com组件)。
  例如: IE被打开后,总是连接恶意站点www.1235678.com。
  二:用于扫描新木马,现在的版本可以检测四个家族(ircbot、huigezi、psw.legend、whboy)的木马程序,但是不提供杀毒功能。

Trojan.PSW.Misc.Gen毒专用查杀器

专杀简介:近日发现Trojan.PSW.Misc.Gen出现N多变种,此病毒对瑞星杀毒及防火墙有极强的杀伤力!并且修改注册表系统无法正常运行!本专杀可以清除病毒,并修复系统。

江民威金蠕虫专杀--WormViking

专杀简介:“威金”病毒主要通过网络共享传播,病毒会感染电脑中所有的.EXE可执行文件,传播速度十分迅速。“威金”病毒运行后,修改注册表自启动项,以使自己随系统一起运行,向系统文件目录下生成以下病毒文件:
  Program Files\svhost32.exe
  Program Files\micorsoft\svhost32.exe
  windows\explorer.exe
  windows\logo1_exe
  windows\rundll32.exe
  windows\rundl132.exe
  windows\intel\rundl132.exe
  windows\dll.dll
  病毒新变种还会自动从网站下载“天堂杀手”以及“QQ大盗(QQpass)”等10余种木马病毒,企图盗取包括天堂、征途、梦幻西游、传奇等多种流行网游以及QQ的帐号、密码。

瑞星橙色八月专用提取清除工具

专杀简介:8月初出现了大量针对主流杀毒软件编写的恶性病毒。它们除了具有常见危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
  瑞星“橙色八月专用提取清除工具”专门针对此类病毒编写,可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马(Trojan.psw.misc)”等病毒及其变种。没有安装瑞星杀毒软件的用户可免费下载使用。
  注:建议您重新启动计算机,按住F8键,选择“安全模式”,进入后使用此工具杀毒。
  附:病毒列表上的病毒主要针对以下安全软件
  卡巴斯基
  Symantec AntiVirus
  瑞星
  江民杀毒软件
  天网防火墙个人版
  噬菌体
  木马克星
  金山毒霸

江民”魔鬼波“专杀

专杀简介:江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波”(Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
  据江民反病毒专家分析,“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
  服务名:Windows Genuine Advantage Registration Service
  服务程序:wgareg.exe
      描述:Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.

江民“落雪”专杀

专杀简介:主要争对目前比较流行的落雪木马变种也就是号称的网吧杀手
落雪简介:目前已知的可盗取传奇\传奇世界\魔兽世界帐号及密码
江民反病毒中心立即对用户上报的可疑文件样本进行分析,导致网络游戏玩家账 号被盗的原因是电脑感染了一种名为“落雪”的木马病毒。“落雪”木马可盗取魔兽世界、传奇世界、征途、梦幻西游、边锋游戏等多款网络游戏的账号和密码。文件图标一般是红色的图案,伪装成网络游戏的登录器。
  病毒运行后,在C盘pro-gram file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见。江民杀毒软件KV系列产品已及时升级,没有安装杀毒软件的用户,可以下载使用江民“落雪”木马专杀工具进行杀毒。

360安全卫士飘雪专杀工具(又名:my123.com恶意病毒专杀工具 )

专杀简介:360安全卫士拥有强大的恶意软件查杀能力,保证电脑不受恶意软件侵害。同时,也可为系统生成详尽的诊断报告,使您时刻了解系统安全状况,放心享受上网乐趣。使用该工具可彻底清除my123.com的恶意病毒,该病毒会恶意篡改用户首页为my123.com。

金山“QQ尾巴”专杀工具

专杀简介:“QQ尾巴”病毒专杀工具。该病毒发作时会自动寻找QQ窗口,给在线上的QQ好友发送假消息,诱惑用户点击某个网站。如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。

VIPTray.exe专杀工具

专杀简介:VIPTray.exe 分析
论坛里面看见很多人电脑上中了 VipTray.exe ,然后反运行后, 监视文件和注册表, 发现没什么反应。后来反汇编, 分析, 发现这个 VipTray.exe 会从 http://ulink4.dudu.com/setup/iebar.exe 下载一个 iebar.exe,  并让用户安装。 而这个里面捆绑了后门。
安装完 iebar.exe 会修改注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值 system 为 C:\WINNT\system32\friendly.exe ZNKwcxv= 创建 BHO HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects DLL 名称为 WinDefendor.dll 同时 VipTray 会注册成系统服务。
服务描述为 :
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。
生成的文件有:
      c:\WINNT\system32\VIPTray.exe
      c:\WINNT\system32\WinDefendor.dll
      c:\WINNT\system32\friendly.exe


瑞星“灰鸽子”病毒专杀工具

专杀简介:针对灰鸽子系列病毒进行提取和清除的工具,能够帮助用户查找灰鸽子病毒的文件,并进行清除。同时能够提取目前无法清除的灰鸽子病毒样本文件,用户可以把不能清除的样本发送给我们进行处理。
  重点提示:病毒清除过程完成后若出现提示“您的计算机系统中已经感染了“灰鸽子”病毒,为了安全、彻底地清除此病毒,建议您重新启动计算机后再用此专杀工具查杀一次!”,请您根据此提示稍后重新启动计算机再次查杀病毒,并请点击提示框中的“确定”按钮
最后编辑2007-01-29 12:35:20.780000000